Vrijwilliger of stagiair met toegang tot persoonsgegevens? Let op!

vrijwilliggers en de avg

Samenwerken gebeurt niet alleen met leveranciers of zzp’ers, maar ook binnen je eigen organisatie. Denk aan een vrijwilliger die leden inschrijft, of een stagiair die werkt met klantgegevens. Het voelt misschien informeel, maar de verantwoordelijkheid voor privacy blijft gewoon bij jou liggen. En dat betekent dat je óók in deze situaties heldere afspraken moet maken.

Dit artikel is onderdeel van het thema: Samenwerken en privacy

Geen verwerker, wél risico

Vrijwilligers en stagiairs zijn meestal geen verwerkers in juridische zin. Ze werken namelijk onder jouw directe verantwoordelijkheid. Toch brengt hun toegang tot persoonsgegevens wél risico’s met zich mee.

Wat als iemand per ongeluk gegevens deelt met de verkeerde persoon? Of bestanden op een onbeveiligde usb-stick zet? Daar wil je achteraf geen discussie over hebben.

Wat moet je regelen?

Zorg dat je voor iedereen die toegang heeft tot persoonsgegevens – ook als het tijdelijk of vrijwillig is – minimaal het volgende vastlegt:

  • Wat mag diegene wel en niet doen met persoonsgegevens?
  • Hoe worden de gegevens bewaard en beveiligd?
  • Wat moet iemand doen als er iets misgaat (zoals een datalek)?
  • Dat er geheimhouding geldt (ook ná afloop van de samenwerking)

Tip: in AVG-support.nl vind je een voorbeeld van een geheimhoudingsverklaring die je kunt gebruiken voor vrijwilligers, stagiairs en andere tijdelijke krachten.

Waarom dit zo belangrijk is

Het is verleidelijk om dingen “even snel te regelen” of ervan uit te gaan dat mensen netjes omgaan met gegevens. Maar in de praktijk ontstaan veel datalekken juist door menselijke fouten.

Een simpele geheimhoudingsverklaring of instructie kan al enorm helpen om risico’s te verkleinen. En als er toch iets misgaat, kun je aantonen dat je je verantwoordelijkheid serieus hebt genomen – iets wat zwaar weegt bij de Autoriteit Persoonsgegevens.

Wat je kunt doen in AVG-support.nl

Download het voorbeeld van een geheimhoudingsverklaring
Registreer wie toegang heeft tot persoonsgegevens binnen je organisatie
Leg kort vast welke afspraken zijn gemaakt (bijvoorbeeld in een logboek of personeelsdossier)

Zo houd je het werkbaar én voldoe je aan de AVG.

Download de gratis checklist: ben jij AVG OK?

Voldoet je organisatie aan de AVG-wetgeving? Check het eenvoudig met onze gratis checklist.

  • 15 checks om gelijk uit te voeren
  • Kom erachter of jij aan de AVG voldoet
  • Direct inzicht in wat je nog moet regelen
Checklist AVG

Meer nieuws

Cookies & tracking in 2025: het gedoogbeleid is voorbij

In 2025 staan cookies en tracking opnieuw onder streng toezicht. Veel websites overtreden nog steeds de regels: tracking vóór toestemming, misleidende banners en Amerikaanse tools die automatisch data doorgeven. Toezichthouders hebben aangekondigd dat het gedoogbeleid voorbij is — ook voor kleine organisaties. Lees meer

Nieuwe AVG-verklaring op 18 december: ben jij er klaar voor?

Op 18 december wordt de nieuwe AVG-verklaring gegenereerd. Zorg dat je organisatie voldoet aan de privacywetgeving door wijzigingen op tijd bij te werken. Nieuwe medewerkers, leveranciers of software? Pas het aan in AVG-support.nl en voorkom problemen. Lees meer

De meest gemaakte fout van 2025

In 2025 bleek opnieuw dat de meeste datalekken ontstaan door medewerkers. Vaak simpel, maar met grote gevolgen. Met de videotraining in het AVG-supportplatform voorkom je veelvoorkomende fouten en maak je je organisatie direct veiliger. Lees meer